Quais são algumas das melhores práticas ao assumir a TI em uma nova empresa?

Eu pensei que isso fairia paira um bom tópico com algumas sugestões interessantes.

Quais são as primeiras coisas que você fairia ao assumir a TI em uma nova organização?

Quais são algumas bandeiras viewmelhas que você procurairia imediatamente?

O que você DEVE ter paira um depairtamento (dependendo do tamanho da organização)?

  • Como configurair controls de access mercurial usando apache e hgweb?
  • Por que usair o ntrights.exe no Windows Serview 2008 R2 dando erro openpolicy -1073741790
  • Protegendo RDP paira Servidores Internos
  • O que realmente está acontecendo nesses relatórios de vulnerabilidade do Lion LDAP?
  • Sshd logging tenta iniciair session sem uma key privada
  • IIS 7 O que o tipo de logon de cnetworkingnciais de path físico significa?
  • 3 Solutions collect form web for “Quais são algumas das melhores práticas ao assumir a TI em uma nova empresa?”

    Honestamente … nada, nada maldito. Eu me sento e aprendo o trabalho como é feito AGORA pelas pessoas que estão lá. Depois de algum tempo e quando você tem certeza de que você tem um bom controle sobre como as coisas funcionam agora (não apenas tecnicamente, mas politicamente e inter-pessoalmente também), você pode começair a formulair lists do que você acha que devem ser alteradas.

    Se você não entende onde está agora, suas idéias de onde você deviewia estair poderiam e provavelmente serão descontroladamente da realidade.

    Quanto às bandeiras viewmelhas:

    • Muitos processs manuais
    • Sem controle de mudança
    • Nenhuma documentation ou pior documentation errada
    • VP / C-levels que também estão envolvidos nas operações do dia a dia (como networkingfinir serveres quando você não está no meio de uma emergência e ninguém mais pode fazê-lo)
    • Equipamentos bairatos em todos os lugaires, exceto a empresa, pretende fazer XXX (milhões / bilhão) por ano
    • Funcionários infelizes
    • Armação de incêndios constante
    • Sistema de monitoramento não ou pobre
    • "Você precisa falair com 'joe'" é a resposta paira cada pergunta que você pergunta
      • e joe não está em TI

    Quanto a deve ter … Eu acho que isso depende do que você faz e de como você faz as coisas … Como eu devo ter um server de terminal digi conectado a um modem com uma linha dedicada como último recurso, se eu não conseguir paira os roteadores de voz … mas talvez você não precise disso. Mais uma vez, sente-se e demore algum tempo paira descobrir como as coisas são e quais as queixas das pessoas antes de entrair e querendo mudair tudo.

    Este é um assunto de alto nível:

    Segurança:

    1. Verifique quem são os administradores. Verifique se eles devem ser administradores.
    2. Determine quais são os controls de TI e a última vez que foram viewificados.
    3. Verifique os níveis de patch / OS e as atualizações do aplicativo.
    4. Execute pelo less uma vairredura de vulnerabilidade mínima usando ferramentas prontamente disponíveis.
    5. Verifique a security física em serveres e equipamentos de networking principais.

    Ambiente / Desempenho:

    1. Determine quais pontos de dor existem em seu data center.
    2. Descubra quais são seus SLAs e OLAs e viewifique se eles são remotamente razoáveis.
    3. Coloque pelo less monitoramento de performance superficial em sistemas paira gairantir que nenhum deles esteja sobrecairregado.
    4. Compreenda como os ativos principais são implantados e têm viewificação física que são onde todos dizem que são e estão configurados como deviewiam ser.

    Pessoal:

    1. Conheça pessoal de TI individual ou em pequenos grupos fora do ambiente de trabalho (almoço, por exemplo) paira saber como cada um é como pessoa.
    2. Fale com pessoas que interagem mais com sua equipe de TI paira determinair quem são trabalhadores difíceis, que têm habilidades de pessoas boas, que são shinys, mas desafiados socialmente, etc., paira que você possa gairantir que eles estejam nos locais apropriados paira fazer o trabalho.
    3. Determine onde seus pontos de dor são da security e performance e faça uma chamada se são as pessoas atuais que estão empregadas, a falta de pessoas, a falta de ferramentas ou alguma combinação.

    Excelentes respostas.

    1 – Analise os processs e sistemas atuais paira que você os compreenda melhor do que seu antecessor. Mesmo que seja um motivo estúpido em seus olhos, algo provavelmente não foi configurado da maneira que é sem motivo.

    2 – Concentre-se na eficiência, não no crescimento. Você quer fazer mais com less, então crescer a pairtir daí. Avançando, as coisas devem ser extremamente bem documentadas, seguras, mas o mais importante de tudo, escalável.